©2013 Check Point Software Technologies Ltd.
Mobile Access Software Blade
設定ガイド
Check Point Mobile for Windows編
Check Point Mobile VPN for iPhone/Android 編
アジェンダ
1
Check Point Mobile for Windowsの設定
Check Point Mobile for Windowsの利用
2
Check Point Mobile VPN for iPhone/Androidの設定
3
Check Point Mobile VPN for iPhone/Androidの利用
3
©2013 Check Point Software Technologies Ltd.
変更履歴
Rev1
–
R75.45
をベースに作成
Check Point Mobile VPNとは
Check Point Mobile for Windows及びCheck Point Mobile
VPN for iPhone/Android
は、PCやスマートフォンからインター
ネットを介して安全かつ容易に企業アプリケーションにアクセス
するためのソリューションです
–
IPSec
または
SSL VPN
技術によりリモート・アクセスを暗号化しま
す
5
©2013 Check Point Software Technologies Ltd.
利用するために必要なもの
Check Point Mobile for Windows
、
Check Point Mobile VPN
for iPhone/Android
を利用するためには、
VPN
及び
Mobile
Access Blade
のライセンスが必要です
Check Point Mobile for Windows
、
Check Point Mobile VPN
for iPhone/Android
の設定は
IPSec
側で行います
ネットワーク構成
eth1: 10.0.0.100/24
eth0: 192.168.88.100
192.168.88.0/24
50
バージョン
:R75.45
スタンドアロン構成
リモートホスト
7
©2013 Check Point Software Technologies Ltd.
アジェンダ
1
Check Point Mobile for Windowsの設定
Check Point Mobile for Windowsの利用
2
Check Point Mobile VPN for iPhone/Androidの設定
3
Check Point Mobile VPN for iPhone/Androidの利用
4
トポロジーの確認
External
、
Internal
のトポロジーを
設定します。
eth1 : External
eth0 : Internal
9
©2013 Check Point Software Technologies Ltd.
IPSec VPN ブレードの有効化
[Protected] For public distribution
IPSec VPN
ブレードを選択します。
ライセンスとしては
Mobile Access
で
すが、設定は
IPSec
で行います。
RemoteAccess コミュニティに参加
11
©2013 Check Point Software Technologies Ltd.
RemoteAccess コミュニティに参加
[Protected] For public distribution
VPN ドメインの設定
暗号化ドメイン
(VPN
でアクセス可能な
ネットワーク
を設定します。
13
©2013 Check Point Software Technologies Ltd.
Visitor Mode を有効化(確認)
[Protected] For public distribution
Visitor Mode
が有効化されている
ことを確認します。
Office Mode の有効化(確認)
Office Mode (
クライアントへの
IP
アドレスの割り当て
)
を有効化します。ま
た、
Office Mode
を利用する
15
©2013 Check Point Software Technologies Ltd.
Office Mode パラメータの確認
[Protected] For public distribution
必要であれば、クライアント側に渡すパ
ラメータを設定します。
VPN 接続インタフェースの設定
VPN
で接続するインターネット側のイ
ンタフェースを指定します。
17
©2013 Check Point Software Technologies Ltd.
VPN 利用可能ユーザ・グループ
[Protected] For public distribution
Check Point Mobile
を利用する
ユーザ・グループを指定します。
ユーザの登録:ユーザ名
19
©2013 Check Point Software Technologies Ltd.
ユーザの登録:認証
[Protected] For public distribution
ユーザの登録:グループ
必要に応じてグループに属するように
設定します。
grp_user1
はウィザードで作成された
グループです。
21
©2013 Check Point Software Technologies Ltd.
ポリシー
[Protected] For public distribution
リモートアクセス用のポリシーを
作成します。
ポリシーの例
1
行目:
grp_user1
グループのユーザが、
Remote Access
経由で
http
の通信を
行うことを許可します。
2
行目:
grp_user1
グループのユーザが、
Remote Access
経由で
すべての通信
をブロックします。
3
行目、
4
行目:上記以外はすべてブロックします。
23
©2013 Check Point Software Technologies Ltd.
ポリシーのインストール
Policy
メニューの
Install…
を選択し、ポリシーをインストールし
ます
–
ポリシーをインストールしない限り設定は反映されません
アジェンダ
1
Check Point Mobile for Windowsの設定
Check Point Mobile for Windowsの利用
2
Check Point Mobile VPN for iPhone/Androidの設定
3
Check Point Mobile VPN for iPhone/Androidの利用
25
©2013 Check Point Software Technologies Ltd.
ソフトウェアのダウンロード
チェック・ポイントが提供するリモートアクセスソリューションの
一覧は
sk67820
を御覧ください
Check Point Mobile for Windows
のインストーラーは、
Remote Access Clients E75.30(
sk84220
)
からダウンロードし
て下さい
インストール
27
©2013 Check Point Software Technologies Ltd.
クライアント種別の確認
[Protected] For public distribution
ライセンスの確認
29
©2013 Check Point Software Technologies Ltd.
インストール先の確認
[Protected] For public distribution
31
©2013 Check Point Software Technologies Ltd.
インストール中
33
©2013 Check Point Software Technologies Ltd.
VPN接続先の設定
[Protected] For public distribution
35
©2013 Check Point Software Technologies Ltd.
サイト作成
接続先の登録
37
©2013 Check Point Software Technologies Ltd.
フィンガープリント(証明書)の確認
ICA
証明書を利用するため、証明書の
確認が出ます。
39
©2013 Check Point Software Technologies Ltd.
認証種別の確認
[Protected] For public distribution
完了
このままVPN接続を開始することもで
きます。
41
©2013 Check Point Software Technologies Ltd.
VPN接続
VPN接続
43
©2013 Check Point Software Technologies Ltd.
接続中
→接続完了
トレイ・アイコン
接続完了するとトレイのアイコンが変わ
ります。
45
©2013 Check Point Software Technologies Ltd.
ステータス
VPN の接続確認
ブラウザ等のアプリケーションで
そのまま内部サーバにアクセス
できます。
47
©2013 Check Point Software Technologies Ltd.
アジェンダ
1
Check Point Mobile for Windowsの設定
Check Point Mobile for Windowsの利用
2
Check Point Mobile VPN for iPhone/Androidの設定
3
Check Point Mobile VPN for iPhone/Androidの利用
4
トポロジーの確認
External
、
Internal
のトポロジーを
設定します。
eth1 : External
eth0 : Internal
49
©2013 Check Point Software Technologies Ltd.
IPSec VPN ブレードの有効化
[Protected] For public distribution
IPSec VPN
ブレードを選択します。
ライセンスとしては
Mobile Access
で
すが、設定は
IPSec
で行います。
RemoteAccess コミュニティに参加
51
©2013 Check Point Software Technologies Ltd.
RemoteAccess コミュニティに参加
[Protected] For public distribution
VPN ドメインの設定
暗号化ドメイン
(VPN
でアクセス可能な
ネットワーク
を設定します。
53
©2013 Check Point Software Technologies Ltd.
認証方式の確認
[Protected] For public distribution
55
©2013 Check Point Software Technologies Ltd.
Visitor Mode の確認
[Protected] For public distribution
Visitor Mode
が有効化されている
ことを確認します。
Office Mode の確認
57
©2013 Check Point Software Technologies Ltd.
Office Mode パラメータの確認
[Protected] For public distribution
必要であれば、クライアントに渡すパラ
メータを設定します。
SecureClient Mobile を有効化
59
©2013 Check Point Software Technologies Ltd.
その他設定
ユーザ
/
グループの定義、
Firewall
ルールの定義は、
Check
Point Mobile for Windows
の設定を参照してください
設定を行ったら、ポリシーのインストールを行なってください
–
ポリシーのインストールを行わない限り、設定は反映されません
アジェンダ
1
Check Point Mobile for Windowsの設定
Check Point Mobile for Windowsの利用
2
Check Point Mobile VPN for iPhone/Androidの設定
3
Check Point Mobile VPN for iPhone/Androidの利用
61
©2013 Check Point Software Technologies Ltd.
ソフトウェアのダウンロード及びインストール
チェック・ポイントが提供するリモートアクセスソリューションの
一覧は
sk67820
を御覧ください
Check Point Mobile VPN for iPhone/Androidはそれぞれ、
App Store又はGoogle Playから入手出来ます
–
check point vpnで検索するとすぐに見つかります
–
VPNが付かないクライアント(Check Point Mobile)とは違います
のでご注意ください
サイトの作成(1)
サイト名
(
オプション
)
と接続先を
設定します。
63
©2013 Check Point Software Technologies Ltd.
サイトの作成(2)
[Protected] For public distribution
認証方式を指定します。
VPN 接続
65
©2013 Check Point Software Technologies Ltd.
接続完了
内部サーバへの接続
Android
のアプリから内部サーバへ直
接アクセス可能です。
©2013 Check Point Software Technologies Ltd.
Thank you
Appendix
69
©2013 Check Point Software Technologies Ltd.
ログの例
71
©2013 Check Point Software Technologies Ltd.
IKE
73
©2013 Check Point Software Technologies Ltd.
IKE Quick Mode
75
©2013 Check Point Software Technologies Ltd.